ZOLOZ发布身份认证新品Deeper,应对‘AI换脸’挑战!

新闻
1年前


背景:蚂蚁金服布局网络安全板块--蚂蚁数科,蚂蚁数科旗下蚁盾、ZOLOZ品牌分别瞄准产业风控安全和身份安全领域提供技术方案,ZOLOZ以生物识别技术见长,历经支付宝App等大规模场景验证,之前主要服务海外客户。


4 月 16 日,蚂蚁数科正式发布身份认证新品ZOLOZ Deeper,通过全链路安全技术,帮助用户规避在刷脸认证场景中的“AI 换脸”风险。从单一产品开放也逐渐羽翼丰满,延伸出反洗钱、终端安全等产品服务,并进一步融合蚂蚁数科在移动开发、云 PaaS、区块链 BaaS 服务等领域的技术能力,向客户提供综合的解决方案。


技术.png


ZOLOZ Deeper产品创新点:端云一体的全链路技术体系


据介绍,ZOLOZ早在 2019 年就启动了 Deepfake 算法研发,彼时主要应对一些简单的人脸攻击,比如把图片、视频、面具等虚假内容呈现在摄像头前面,攻破人脸识别系统。ZOLOZ Deeper 是针对注入式、活化等复杂攻击手段迭代而来的产品,在服务印尼某头部银行后,产品上线一个月时间内实现了 Deepfake 风险“0 漏过”。Deepfake是“deep learning”(深度学习)和“fake”(伪造)两个单词的结合,指的是基于深度学习算法,从大量的视频和图像数据中学习,伪造出逼真的面部动画和语音。Deepfake 不仅增加了公众识别视频真伪的难度,也进一步滋生了诈骗、色情等违法犯罪活动的风险和隐患。


近年来,全球Deepfake事件呈 10 倍速度激增,北美、亚太地区等地成为 Deepfake 攻击的重灾区,2023年315晚会同样曝光了多起“AI换脸”诈骗案件。中国信通院人工智能研究中心安全与元宇宙部主任石霖指出,随着深度学习算法不断优化和创新,Deepfake带来的安全风险和隐私侵犯问题愈加严峻,且生成的内容越来越难以区分真伪,业界和学术界需要多管齐下,不断提高“以AI对抗AI”的能力。


未标题-1.png

图:ZOLOZ产品总监 陶冶


ZOLOZ Deeper 搭建了端云一体的全链路技术体系,以应对系统、服务器、应用等多环节的 深度伪造(Deepfake) 安全威胁。前端通过精密的传感器校验与多维特征动态风控,对摄像头状态、设备及网络环境、输入图像等进行严格审查,确保软硬件环境安全无风险,采集到的生物特征数据真实无篡改;在用户操作过程中,运用深度学习模型对用户面部动态进行细致入微的分析,捕捉微表情、肌肉纹理、眼神流转等细微特征,精准判断其是否为真人实时互动。


未标题-2.png


此外,蚂蚁集团天玑实验室会通过GAN模型生成超 30 万测试样本,交给 ZOLOZ Deeper 进行判别训练,每个月还会对其进行超过20000次的攻防测评,模拟上百种伪造攻击情况。“Deepfake攻和防是一个相对且不断精进的过程,你在进步,Deepfake也在进步,我们要做的就是跑在它的前面。”ZOLOZ 产品总监陶冶这样说道。


身份安全.png

产品率先应用在身份安全场景,后续将在其他场景展开应用


公开资料显示,ZOLOZ 在2020年亚太第一家获得iBeta国际生物安全认证组织最高等级Level2认证,于 2023 年通过中国信通院深度伪造视频检测服务能力检验,满足安全可靠、透明性、数据保护、明确责任、公平性等方面的可信能力要求。


ZOLOZ 主要产品


● 可信身份认证


基于证件识别与防伪、金融级人脸识别、身份风险网络等技术及全套风险策略,为客户提供高效、便捷、安全的可信身份认证产品。


● 反洗钱


用于金融机构的交易场景,提供反洗钱解决全套方案,包括风险名单筛查、交易监控和交易对象洗钱风险评级等功能,帮助机构满足监管合规要求。


● 终端安全


基于原生可信、动态攻防、虚拟机保护、终端智能等技术沉淀,提供行业领先的终端风控与安全一站式服务,助力用户实现终端隐私数据全生命周期的保护。


设“漏洞悬赏”百万奖金池

悬赏.png

数世咨询安全分析师在发布会现场了解到,ZOLOZ 联合蚂蚁安全响应中心(AntSRC)设立了超百万的奖金池,支持安全极客来挖掘 ZOLOZ Deeper 的漏洞,通过“蚂蚁集团安全响应中心”官网提交漏洞情报。陶冶表示:“互联网世界没有绝对的安全,希望联合外部的安全技术人才持续提升 ZOLOZ 的安全水位,守护用户的安全感。”


数世点评:2023年进入了AIGC爆发年,带来便利的同时也被应用于黑产,逐渐成为安全领域最大的威胁场景,从身份安全扩大到金融诈骗、监管合格等,同时,通过AIGC形成的欺诈相比之前增长了10倍,AIGC深度伪造主要是两种攻击方式,呈现式攻击、注入攻击。因此,AIGC时代,组织特别是金融机构需要加强数字身份认证,防范“AI变脸”攻击,这也将成为身份安全领域新蓝海市场。